看板 Linux 關於我們 聯絡資訊
┌eth0(Wan)---->小烏龜 Linux 主機(雙網卡)│ └eth1 (Lan)(192.168.1.10) ----┌ Server-1(192.168.1.20) port 80 web service │ └ PC-1(192.168.1.30) Linux主機當Gateway,並做NAT port mapping,但有個問題想請教各位 在iptables下設定,將80 port 轉到後端的Server-1 80 port去, -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.1.20:80 從外部連到Server-1,所提供的web服務一且正常,但是從Server-1、PC-1連出去internet 的web都打不開, DNS解析沒問題,對外路由也沒問題,但就是打不開. 我在想是internet回來的80 port 封包都全轉到Server-1的80port去了 想請問各位是否有遇過這樣的問題?謝謝大家 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 112.104.86.242
hirokofan:那條規則要設目的吧-d [wan ip] 08/31 18:54
kdjf:internet回來的封包不會走到port80 08/31 19:07
kdjf:非web的連線OK嗎? 08/31 19:08
Adama:有設-A POSTROUTING -j MASQUERADE嗎 08/31 19:14
carlcarl:跟四樓問題一樣@@ 08/31 19:16
arp:to kdjf 非web 皆正常,若把80port 那行#掉,可以正常開啓web 08/31 21:55
arp:-A POSTROUTING -s 192.168.1.0/255.255.255.0 -o ppp0 -j MAS 08/31 22:17
arp:MASQUERADE ,有加這行 08/31 22:18
kuroshieh:echo 1 > ip_forward ? 08/31 22:34
hukhuk:四樓應是正解... 09/01 08:44
kdjf:-i interface ? 09/01 12:31